Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BlueDoor — Riesci a sfruttare la vulnerabilità EternalBlue (CVE-2017-0144) su un sistema Windows 7 e recuperare la flag nascosta? Il tuo obiettivo è ottenere privilegi amministrativi e individuare la flag salvata dietro la Sicurezza di Windows. | Kitploit
Strumenti/GitHubGitHub/sethwhy/bluedoor
Escalation di PrivilegiMappatura della ReteGenerazione di PayloadAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsethwhy/bluedoor

BlueDoor

21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riesci a sfruttare la vulnerabilità EternalBlue (CVE-2017-0144) su un sistema Windows 7 e recuperare la flag nascosta? Il tuo obiettivo è ottenere privilegi amministrativi e individuare la flag salvata dietro la Sicurezza di Windows.

Vedi Repository

Sfida CTF BlueDoor

Panoramica

Nome della sfida: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Difficoltà: 3/5
Categoria: Sfruttamento, Windows
Autore/i: Seth Davis

BlueDoor simula una vulnerabilità reale (EternalBlue - CVE-2017-0144) in un sistema Windows 7. L'obiettivo è sfruttare la vulnerabilità, elevare i privilegi e recuperare una flag nascosta.

Requisiti

  • Software per macchine virtuali: VMware, VirtualBox o equivalente
  • Sistemi operativi: Windows 7 (tramite file OVA) e Kali Linux (o macchina d'attacco equivalente)
  • Strumenti: nmap, netlify, google drive, msfvenom, per la generazione dei payload, e una connessione di rete tra entrambe le VM.

Istruzioni di configurazione

1. Scaricare e importare la VM

  • Windows 7 OVA: Scarica il file OVA
  • Importa il file OVA nel software VM scelto.
    • VMware: Apri una macchina virtuale.
    • VirtualBox: Importa Appliance.

2. Configurare la rete

  • Assicurati che le VM Windows 7 e Kali Linux siano sulla stessa rete e possano pingarsi a vicenda.

3. Disattivare i firewall su Windows 7 (Opzionale)

Per evitare problemi di rete durante lo sfruttamento: netsh advfirewall set allprofiles state off

Passaggi di sfruttamento

  1. Scansione della vulnerabilità
    Usa nmap per verificare se il sistema target è vulnerabile a EternalBlue: nmap -p 139,445 --script smb-vuln-ms17-010

  2. Sfruttare la vulnerabilità

  • Crea un payload di reverse shell usando msfvenom o strumenti simili.
  • Usa Metasploit o un exploit basato su Python per consegnare il payload e ottenere una shell sul target.
  1. Elevazione dei privilegi
    Dopo aver ottenuto l'accesso, assicurati di aver elevato i privilegi a livello di amministratore.

  2. Trova la flag
    Cerca la flag nel sistema, che è conservata in una posizione riservata.

Rigenerazione della sfida

Se hai bisogno di rigenerare la sfida:

  • Disinstalla la configurazione attuale di Windows 7.
  • Re-importa il file OVA e reimposta l'ambiente come necessario.

Sito di controllo invio CTF, invia un'email a [email protected] se il link non funziona! Sito di invio CTF.

Scarica lo strumento